PT-2026-99339 · Grav · Grav

·

CVE-2026-100668

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Grav versões 2.0.0 through 2.0.24
Description Existe um escape de sandbox de conteúdo Twig onde o filtro array está incluído na lista de permissões da sandbox sem a guarda needs is sandboxed necessária. Isso permite que o filtro chame toArray() ou realize um cast (array) sem consultar a lista de permissões de métodos da sandbox. Como o global Twig grav atua como um container de injeção de dependência baseado em Pimple (uma ferramenta usada para gerenciar a instanciação de objetos e dependências), um usuário capaz de criar Twig no conteúdo da página pode usar grav|array para acessar o array privado $values do container. Esse processo pode expor o serviço Config não redigido e toda a árvore de configuração, revelando dados sensíveis, como credenciais de plugins, segredos de SMTP e OAuth, senhas de Redis, URLs de proxy e a subárvore security.*. As informações expostas são então renderizadas para visitantes anônimos.
Recommendations Atualizar para a versão 2.0.25.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100668
GHSA-59QM-58V5-GVC5

Produtos afetados

Grav